版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
工業(yè)控制系統(tǒng)信息安全應(yīng)急預(yù)案為了切實(shí)做好市污水廠網(wǎng)絡(luò)和信息安全突發(fā)事件防范和應(yīng)急處理工作,提升污水廠中控系統(tǒng)預(yù)防和控制網(wǎng)絡(luò)和信息安全突發(fā)事件能力和水平,減輕或消除突發(fā)事件危害和影響,確保市污水廠中控系統(tǒng)網(wǎng)絡(luò)和信息安全,結(jié)合工作實(shí)際,制訂本預(yù)案。一、總則本預(yù)案適適用于本預(yù)案定義1級、2級網(wǎng)絡(luò)和信息安全突發(fā)公共事件和可能造成1級、2級網(wǎng)絡(luò)和信息安全突發(fā)公共事件應(yīng)對處理工作。本預(yù)案所指網(wǎng)絡(luò)和信息系統(tǒng)關(guān)鍵性是依據(jù)系統(tǒng)遭到破壞后對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)、公共利益和公民、法人和其它組織正當(dāng)權(quán)益危害程度來確定。(一)分類分級。本預(yù)案所指網(wǎng)絡(luò)和信息安全突發(fā)公共事件,是指關(guān)鍵網(wǎng)絡(luò)和信息系統(tǒng)忽然遭受不可預(yù)知外力破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或可能造成重大危害,危及公共安全緊急事件。1、事件分類。依據(jù)網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)和信息安全突發(fā)公共事件可劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)難,事故災(zāi)難和人為破壞引發(fā)網(wǎng)絡(luò)和信息系統(tǒng)損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有組織大規(guī)模反動宣傳、煽動和滲透等破壞活動。自然災(zāi)難是指地震、臺風(fēng)、雷電、火災(zāi)、洪水等。事故災(zāi)難是指電力中止、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等。人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施、黑客攻擊、病毒攻擊、恐怖攻擊等事件。2、事件分級。依據(jù)網(wǎng)絡(luò)和信息安全突發(fā)公共事件可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)和信息安全突發(fā)公共事件分為四級:1級(尤其重大)、2級(重大)、3級(較大)、4級(通常)。國家相關(guān)法律法規(guī)有明確要求,按國家相關(guān)要求實(shí)施。1級(尤其重大):網(wǎng)絡(luò)和信息系統(tǒng)發(fā)生全局性大規(guī)模癱瘓,事態(tài)發(fā)展超出自己控制能力,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成尤其嚴(yán)重?fù)p害突發(fā)公共事件。2級(重大):網(wǎng)絡(luò)和信息系統(tǒng)造成全局性癱瘓,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成嚴(yán)重?fù)p害需要跨部門協(xié)同處理突發(fā)公共事件。3級(較大):某一部分網(wǎng)絡(luò)和信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,但不需要跨部門、跨地域協(xié)同處理突發(fā)公共事件。4級(通常):網(wǎng)絡(luò)和信息系統(tǒng)受到一定程度損壞,對公民、法人和其它組織權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公共利益突發(fā)公共事件。(二)工作標(biāo)準(zhǔn)。1、主動預(yù)防,綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,抓好預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等步驟,在法律、管理、技術(shù)、人才等方面,采取多個方法,充足發(fā)揮各方面作用,共同構(gòu)筑網(wǎng)絡(luò)和信息安全保障體系。2、明確責(zé)任,分級負(fù)責(zé)。根據(jù)“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)”標(biāo)準(zhǔn),建立和完善安全責(zé)任制,協(xié)調(diào)管理機(jī)制和聯(lián)動工作機(jī)制。3、以人為本,快速反應(yīng)。把保障公共利益和公民、法人和其它組織正當(dāng)權(quán)益安全作為首要任務(wù),立即采取方法,最大程度地避免公民財產(chǎn)遭受損失。網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)生時,要根據(jù)快速反應(yīng)機(jī)制,立即獲取充足而正確信息,跟蹤研判,果斷決議,快速處理,最大程度地降低危害和影響。4、依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)貯備,規(guī)范應(yīng)急處理方法和操作步驟,實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全突發(fā)公共事件應(yīng)急處理工作科學(xué)化、程序化和規(guī)范化。樹立常備不懈觀念,有條件則定時進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。二、預(yù)防預(yù)警(一)信息監(jiān)測和匯報。1、深入完善網(wǎng)絡(luò)和信息安全突發(fā)公共事件監(jiān)測、估計(jì)、預(yù)警制度。要落實(shí)責(zé)任制,根據(jù)“早發(fā)覺、早匯報、早處理”標(biāo)準(zhǔn),加強(qiáng)對各類網(wǎng)絡(luò)和信息安全突發(fā)公共事件和可能引發(fā)突發(fā)公共事件相關(guān)信息搜集、分析判定和連續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)和信息安全突發(fā)公共事件時,按要求立即向信息中心責(zé)任人、分管領(lǐng)導(dǎo)匯報,同時和相關(guān)產(chǎn)品技術(shù)支持單位聯(lián)絡(luò),取得必需技術(shù)支持。首次匯報最遲不得超出半小時,重大和尤其重大網(wǎng)絡(luò)和信息安全突發(fā)公共事件實(shí)施態(tài)勢進(jìn)程匯報和日匯報制度。匯報內(nèi)容關(guān)鍵包含信息起源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取方法等。2、建立網(wǎng)絡(luò)和信息安全匯報制度。發(fā)覺下列情況時應(yīng)立即向信息中心責(zé)任人、分管領(lǐng)導(dǎo)匯報,必需時向市信息中心及市公安局匯報:(1)利用網(wǎng)絡(luò)從事違法犯罪活動情況;(2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓,應(yīng)用服務(wù)中止或數(shù)據(jù)篡改、丟失等情況;(3)網(wǎng)絡(luò)恐怖活動嫌疑情況和預(yù)警信息;(4)其它影響網(wǎng)絡(luò)和信息安全信息。(二)預(yù)警處理和公布。1、對于可能發(fā)生或已經(jīng)發(fā)生網(wǎng)絡(luò)和信息安全突發(fā)公共事件,立即采取方法控制事態(tài),并在1小時內(nèi)進(jìn)行風(fēng)險評定,判定事件等級。必需時應(yīng)開啟對應(yīng)預(yù)案,同時向信息中心及分管領(lǐng)導(dǎo)通報情況。2、信息中心接到報警信息后應(yīng)立即組織相關(guān)教授對信息進(jìn)行技術(shù)分析和研判,依據(jù)問題性質(zhì)、危害程度,提出安全警報等級,并立即向分管領(lǐng)導(dǎo)匯報。3、分管領(lǐng)導(dǎo)接到匯報后,對發(fā)生和可能發(fā)生1級或2級網(wǎng)絡(luò)和信息安全突發(fā)公共事件時,應(yīng)快速召開應(yīng)急會議,研究確定網(wǎng)絡(luò)和信息安全突發(fā)公共事件等級,決定開啟本預(yù)案,同時確定指揮人員。并向相關(guān)部門進(jìn)行通報。4、對需要向市公安局通報要立即通報,并爭取支援。三、應(yīng)急響應(yīng)(一)先期處理。1、當(dāng)發(fā)生網(wǎng)絡(luò)和信息安全突發(fā)公共事件時,值班人員應(yīng)做好先期應(yīng)急處理工作,立即采取方法控制事態(tài),同時向信息中心匯報。2、信息中心在接到網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)生或可能發(fā)生信息后,應(yīng)加強(qiáng)和相關(guān)方面聯(lián)絡(luò),掌握最新發(fā)展動態(tài)。對3級或4級突發(fā)事件,自行負(fù)責(zé)應(yīng)急處理工作,相關(guān)情況報分管領(lǐng)導(dǎo)。分管領(lǐng)導(dǎo)在接到發(fā)生2級或1級和有可能演變?yōu)?級或1級網(wǎng)絡(luò)和信息安全突發(fā)公共事件時,要組織信息中心對處理工作提出提議方案,并做好開啟本預(yù)案各項(xiàng)準(zhǔn)備工作。還要依據(jù)網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導(dǎo),組織派遣應(yīng)急支援力量。(二)應(yīng)急指揮。1、本預(yù)案開啟后,信息中心要抓緊搜集相關(guān)信息,掌握現(xiàn)場處理工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處理方案,統(tǒng)一指揮網(wǎng)絡(luò)和信息應(yīng)急處理工作。2、需要成立現(xiàn)場指揮部,應(yīng)立即在現(xiàn)場開設(shè)指揮部,現(xiàn)場指揮部要依據(jù)事件性質(zhì)快速組建各類應(yīng)急工作組,開展應(yīng)急處理工作。(三)應(yīng)急支援。本預(yù)案開啟后,立即成立由分管領(lǐng)導(dǎo)帶隊(duì)?wèi)?yīng)急響應(yīng)先遣小組,督促、指導(dǎo)和協(xié)調(diào)處理工作。信息中心依據(jù)事態(tài)發(fā)展和處理工作需要,立即增派教授小組,調(diào)動必需物資、設(shè)備,支援應(yīng)急工作。參與現(xiàn)場處理工作各相關(guān)部門和單位在現(xiàn)場指揮部統(tǒng)一指揮下,幫助開展處理行動。(四)信息處理。1、各部門、中心應(yīng)對事件進(jìn)行動態(tài)監(jiān)測、評定,立即將事件性質(zhì)、危害程度和損失情況及處理工作等情況,立即報信息中心,不得隱瞞、緩報、謊報。2、信息中心要明確信息采集、編輯、分析、審核、簽發(fā)責(zé)任人,做好信息分析、匯報和公布工作。要立即編發(fā)事件動態(tài)信息供領(lǐng)導(dǎo)參閱。要組織教授和相關(guān)人員研究判定各類信息,提出對策方法,完善應(yīng)急處理計(jì)劃方案。(五)信息公布。1、當(dāng)網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)生時,應(yīng)立即做好信息公布工作,經(jīng)過相關(guān)單位公布網(wǎng)絡(luò)和信息安全突發(fā)公共事件預(yù)警及應(yīng)急處理相關(guān)信息,引導(dǎo)輿論和公眾行為,增強(qiáng)公眾信心。2、要親密關(guān)注中國外相關(guān)網(wǎng)絡(luò)和信息安全突發(fā)公共事件新聞報道,立即采取方法,對媒體相關(guān)事件和處理工作不正確信息,進(jìn)行澄清、糾正影響,接收群眾咨詢,釋疑解惑,穩(wěn)定人心。(六)擴(kuò)大應(yīng)急。經(jīng)應(yīng)急處理后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢時,應(yīng)實(shí)施擴(kuò)大應(yīng)急行動。要快速召開應(yīng)急會議或由分管領(lǐng)導(dǎo)依據(jù)事態(tài)情況,研究采取有利于控制事態(tài)很方法,并向市公安局請求支援。(七)應(yīng)急結(jié)束。網(wǎng)絡(luò)和信息安全突發(fā)公共事件經(jīng)應(yīng)急處理后,得到有效控制,事態(tài)下降到一定程度或基礎(chǔ)得四處理,將各監(jiān)測統(tǒng)計(jì)數(shù)據(jù)上報局信息中心,由信息中心向分管領(lǐng)導(dǎo)提出應(yīng)急結(jié)束提議,經(jīng)同意后實(shí)施。四、后期處理(一)善后處理。在應(yīng)急處理工作結(jié)束后,要快速采取方法,抓緊組織搶修受損基礎(chǔ)設(shè)施,降低損失,立即恢復(fù)正常工作。統(tǒng)計(jì)多種數(shù)據(jù),查明原因,對事件造成損失和影響和恢復(fù)重建能力進(jìn)行分析評定,認(rèn)真制訂恢復(fù)重建計(jì)劃,并快速組織實(shí)施。相關(guān)部門要提供必需人員和技術(shù)、物資和裝備和資金等支持,并將善后處理相關(guān)情況報分管領(lǐng)導(dǎo)。(二)調(diào)查評定。在應(yīng)急處理工作結(jié)束后,各相關(guān)部門應(yīng)立即組織相關(guān)人員和教授組成事件調(diào)查組,對事件發(fā)生及其處理過程進(jìn)行全方面調(diào)查,查清事件發(fā)生原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評定匯報,報分管領(lǐng)導(dǎo),并依據(jù)問責(zé)制相關(guān)要求,對相關(guān)責(zé)任人員做出處理,必需時采取合理形式向社會公眾通報。五、保障方法(一)應(yīng)急裝備保障。關(guān)鍵網(wǎng)絡(luò)和信息系統(tǒng)在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留一定應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)搶救援設(shè)備等應(yīng)急物資庫。在網(wǎng)絡(luò)和信息安全突發(fā)公共事件發(fā)生時,由信息中心負(fù)責(zé)統(tǒng)一調(diào)用。(二)數(shù)據(jù)保障。關(guān)鍵信息系統(tǒng)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,確保關(guān)鍵數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)含有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。(三)應(yīng)急隊(duì)伍保障。根據(jù)一專多能要求建立網(wǎng)絡(luò)信息安全應(yīng)急保障隊(duì)伍。局信息中心選擇若干經(jīng)國家相關(guān)部門資質(zhì)認(rèn)可、管理規(guī)范、服務(wù)能力較強(qiáng)部門作為企業(yè)網(wǎng)絡(luò)和信息安全應(yīng)急支援單位,提供技術(shù)支持和服務(wù)。六、監(jiān)督管理(一)宣傳教育。要充足利用多種傳輸媒介及有效形式,加強(qiáng)網(wǎng)絡(luò)和信息安全突發(fā)公共事件應(yīng)急和處理相關(guān)法律法規(guī)和政策宣傳
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 市政道路施工管理合同
- 年級學(xué)生動員講話5篇
- 2024年廣告物料特許經(jīng)營合同
- 招標(biāo)投標(biāo)項(xiàng)目監(jiān)督受賄罪案例
- 礦業(yè)公司防盜門安裝合同
- 西安市二手房公積金貸款合同
- 節(jié)能環(huán)保工程師聘用合同
- 環(huán)保組織年休假安排策略
- 攝影器材租賃合同文本
- 財務(wù)制度建設(shè)與優(yōu)化指導(dǎo)
- 《嬰幼兒行為觀察、記錄與評價》習(xí)題庫 (項(xiàng)目三) 0 ~ 3 歲嬰幼兒語言發(fā)展觀察、記錄與評價
- 英語漫談膠東海洋文化知到章節(jié)答案智慧樹2023年威海海洋職業(yè)學(xué)院
- 環(huán)保產(chǎn)品管理規(guī)范
- 幼兒園:我中獎了(實(shí)驗(yàn)版)
- 趙學(xué)慧-老年社會工作理論與實(shí)務(wù)-教案
- 《世界主要海峽》
- 住院醫(yī)師規(guī)范化培訓(xùn)師資培訓(xùn)
- 中央企業(yè)商業(yè)秘密安全保護(hù)技術(shù)指引2015版
- 螺旋果蔬榨汁機(jī)的設(shè)計(jì)
- 《脊柱整脊方法》
- 會計(jì)與財務(wù)管理專業(yè)英語智慧樹知到答案章節(jié)測試2023年哈爾濱商業(yè)大學(xué)
評論
0/150
提交評論